移動時(shí)代不僅讓我們的生(shēng)活變得(de)更便捷,也可(kě)以讓上(shàng)班族開(kāi)啓更靈活的辦公模式,員工不必非要坐(zuò)在辦公桌前,在地鐵(tiě)、咖啡廳、火(huǒ)車(chē)甚至飛機上(shàng),就可(kě)以通(tōng)過筆記本或者其他智能移動終端設備,獲得(de)随時(shí)随地的移動辦公體(tǐ)驗。
這種便捷又高(gāo)效的辦公方式,自然是受到企業和(hé)員工的青睐,現在很(hěn)多(duō)企業的業務越來(lái)越依賴移動應用,像金融行(xíng)業就已經有(yǒu)很(hěn)多(duō)業務向移動應用轉移,然而這些(xiē)給大(dà)家(jiā)帶來(lái)快捷享受的移動應用中,卻也隐藏了很(hěn)多(duō)讓人(rén)擔憂的信息安全問題。
不容忽視(shì)的移動信息安全威脅!
1、移動設備更便于內(nèi)部人(rén)員竊取敏感數(shù)據
員工除了可(kě)以利用具有(yǒu)存儲功能的移動設備把企業信息數(shù)據拷貝出去外,還(hái)可(kě)以通(tōng)過拍照的方式把機密外洩出去。
2、移動設備內(nèi)公私數(shù)據混用,數(shù)據也難以得(de)到保護
一台移動設備中,不僅有(yǒu)個(gè)人(rén)數(shù)據還(hái)有(yǒu)企業的信息,在沒有(yǒu)明(míng)确區(qū)分移動終端上(shàng)的個(gè)人(rén)和(hé)企業數(shù)據和(hé)應用時(shí),個(gè)人(rén)應用可(kě)以随意訪問、獲取企業數(shù)據,同時(shí),企業也會(huì)觸及到個(gè)人(rén)應用。
3、移動設備成為(wèi)病毒攻擊企業數(shù)據的跳(tiào)闆
在移動互聯網越來(lái)越深入人(rén)心的今天,攻擊者已經開(kāi)始将視(shì)線由PC轉向了移動設備,同時(shí),由于Root權限濫用和(hé)新的黑(hēi)客攻擊技(jì)術(shù),移動設備成為(wèi)滋生(shēng)安全風險的新溫床,容易成為(wèi)黑(hēi)客入侵滲透企業終端的跳(tiào)闆。
4、移動設備接入缺乏控制(zhì),無關設備接入帶走機密
移動設備已經成日常必備品之一,移動辦公中,員工自帶的設備或者是公司統一配置的設備,都會(huì)接入到企業終端中,然而那(nà)些(xiē)未經授權的移動設備接入企業終端,容易給企業終端系統帶來(lái)威脅,竊取公司機密信息。
5、移動設備丢失/損壞,移動設備被格式化
移動設備的丢失會(huì)給企業數(shù)據安全帶來(lái)威脅,尤其是設備上(shàng)的應用數(shù)據和(hé)客戶數(shù)據一旦被非法使用或是被競争對手拿(ná)到,會(huì)讓企業遭受到巨大(dà)的經濟損失,而移動設備被格式化,也會(huì)讓重要數(shù)據被損壞,造成無法挽回的損失。
移動設備應用可(kě)以為(wèi)我們提供高(gāo)效的辦公,然而對來(lái)其所帶來(lái)的信息安全隐患,企業也需重點關注。在利用移動設備特别是具有(yǒu)存儲功能的設備(如U盤、儲蓄卡、移動硬盤等)進行(xíng)辦公時(shí),數(shù)據的對外交互以及存儲,都需要實行(xíng)可(kě)視(shì)化的管控。在這方面你(nǐ)可(kě)以通(tōng)過IP-guard的移動存儲管理(lǐ)解決方案對企業中的各類移動設備的使用進行(xíng)規範管理(lǐ),杜絕風險洩密行(xíng)為(wèi)。
1、禁止未知設備接入內(nèi)網終端
IP-guard可(kě)以幫助管控外來(lái)移動設備在企業內(nèi)部使用,也可(kě)以針對部門(mén)和(hé)個(gè)人(rén)授權,隻允許其在相應部門(mén)內(nèi)使用。如對常用的手機、平闆、藍(lán)牙、移動存儲設備等接入進行(xíng)限制(zhì),防止無關設備接入網絡終端;WiFi使用方面還(hái)可(kě)以設置隻允許內(nèi)部計(jì)算(suàn)機連接公司指定的WiFi熱點。
2、防止惡意軟件感染企業網絡
惡意軟件對移動設備的滲透變得(de)越來(lái)越多(duō),要防止那(nà)些(xiē)可(kě)能感染病毒或者惡意軟件的移動設備接入到企業網絡中。IP-guard可(kě)以幫助企業實現限制(zhì)首次接入的移動設備自動播放,防止非法惡意軟件擴散至企業內(nèi)網。
3、移動存儲設備丢失導緻信息洩露
存儲有(yǒu)公司重要信息的移動存儲設備丢失是很(hěn)頭痛的事情,IP-guard可(kě)以幫助将企業U盤統一制(zhì)作(zuò)成內(nèi)部專用的加密盤,使其隻能在企業內(nèi)部使用,在外部無法讀取,如加密U盤丢失,U盤內(nèi)部文件也不能被打開(kāi),防止被動洩密。
4、對移動設備操作(zuò)行(xíng)為(wèi)進行(xíng)記錄
IP-guard可(kě)以準确識别曾接入到網內(nèi)的U盤、筆記本、手機、平闆等移動設備,記錄設備的詳細信息,掌據移動設備插拔情況,以及對文檔的操作(zuò)使用情況,方便後續審計(jì)。
5、移動設備丢失/損壞,移動設備被格式化
移動設備的丢失會(huì)給企業數(shù)據安全帶來(lái)威脅,尤其是設備上(shàng)的應用數(shù)據和(hé)客戶數(shù)據一旦被非法使用或是被競争對手拿(ná)到,會(huì)讓企業遭受到巨大(dà)的經濟損失,而移動設備被格式化,也會(huì)讓重要數(shù)據被損壞,造成無法挽回的損失。
6、在移動設備安全查看加密文檔
在手機、平闆等移動智能終端安裝IP-guard移動終端查看器(qì),可(kě)以直接在移動設備中查看辦公類IP-guard加密文檔;移動終端查看器(qì)還(hái)可(kě)以自定義水(shuǐ)印标記,手機用戶使用查看器(qì)查看加密文檔時(shí)有(yǒu)水(shuǐ)印,防止截屏洩密。
移動辦公應用已然是企業必不可(kě)少(shǎo)的一部分,企業在享受移動存儲設備以及其他智能終端設備便利的同時(shí),也需要用移動設備的安全使用進行(xíng)規範,否則就要承受移動設備應用濫用所帶來(lái)的信息洩漏反噬。
上(shàng)一篇:SonicWall Web應用防火(huǒ)牆